lordPE转自http://blog.sina.com.cn/s/blog_6e8f83bc01014115.html
来源:互联网 发布:电大网站美工设计基础 编辑:程序博客网 时间:2024/05/17 09:15
EntryPoint: 入口点,程序在执行时的第一行代码的地址应该就是这个值
ImageBase: 基地址,文件执行时将被映射到指定内存地址中,这个初始内存地址称为基址。基地址的值由PE文件本身设定的,按默认设置,Visual C++建立的exe文件基地址是00400000h,DLL文件的基地址是1000000h,但是在创建应用程序的exe文件的时候可以改变这个地址。方法是在链接应用的时候使用链接程序的/BASE选项。
SizeOfImage:映像装入内存后的总尺寸。它指装入文件从ImageBase到最后一个块的大小,最后一个块根据其大小往上取整。
BaseOfCode:代码段的起始RVA(相对虚拟地址),比如基地址为00400000h,代码段的RVA为1000h,则代码段是装入00401000h目标地址处。这个目标地址被称为虚拟地址(VA)--即实际的内存地址。
BaseOfData:数据段的起始RVA,数据段通常是在内存的末尾,即在Code Section之后。在64位可执行文件中是不出现的。
Magic:是一个标记字,0107h---ROM映像;010Bh---普通可执行映像;020Bh---PE32+。一般为010Bh即普通可执行映像。
Subsystem:一个标明可执行文件所期望的子系统(用户界面类型)的枚举值,这个值只对exe是重要的。
NumberOfSections:区块(Section)的数目。
TimeDateStamp:表明文件是何时被创建的。
SizeOfHeaders:是MS-DOS头部,PE头部,区块表的组合尺寸。这个三个项目都出现在PE文件中任何代码或数据区块之前。
Characteristis:文件属性。该字段是一组指出块属性(如代码/数据/可读/可写等)的标志。
CheckSum:映像的校验和。
NumberOfRvaAndSizes:数据目录的项数。一直是16
数据目录表,由数个相同的IMAGE_DATA_DIGECTORY结构组成,指向输出表、输入表、资源块等数据。
Directories按钮:打开数据目录表查看面板,包含每个表的地址(RVA)和大小。
- lordPE转自http://blog.sina.com.cn/s/blog_6e8f83bc01014115.html
- core dump 相关保存(转自http://blog.sina.com.cn/s/blog_602f87700100ew04.html)
- IL与CLR两个概念(转自http://blog.sina.com.cn/s/blog_49947b280100gtde.html)
- 借鉴:CFD建模计算 (转自 http://blog.sina.com.cn/s/blog_497df1da0100akzt.html )
- 视频测试序列的下载地址 转自:http://blog.sina.com.cn/s/blog_5fd6a0e50100dn0k.html
- bed文件格式(转自http://blog.sina.com.cn/s/blog_70b2b6020100liou.html)
- ExecutorService线程池 转自 http://blog.sina.com.cn/s/blog_6151984a0100krj8.html
- Kosaraju算法的分析和证明 转自http://blog.sina.com.cn/s/blog_4dff87120100r58c.html
- vim set 转自http://blog.sina.com.cn/s/blog_7ae240850100x7ov.html
- log4net配置(转自 http://blog.sina.com.cn/s/blog_6d1c583c01010tf3.html )
- c++ new() 与new[]的区别转自http://blog.sina.com.cn/s/blog_52e27e8a0100rr24.html
- train test 划分 转自 http://blog.sina.com.cn/s/blog_6a90ae320101a5rc.html
- Android中Uri的使用转自http://blog.sina.com.cn/s/blog_821e2bb10100spxv.html
- opencv的一个神经网络例程(转自http://blog.sina.com.cn/s/blog_61e10f020101bv94.html)
- freemarker的使用,转自http://blog.sina.com.cn/s/blog_64c505480100sxuh.html
- eMMC分区详解(转自:http://blog.sina.com.cn/s/blog_5c401a150101jcos.html)
- quartz 时间配置规则(转载自http://blog.sina.com.cn/s/blog_59833db10100hnvk.html)
- fedora17 安装(64bit)转载自http://blog.sina.com.cn/s/blog_88e0154d01019rxr.html
- WebView加载网页及进度条
- Hibernate——load方法和get方法的异同
- 详解CSS3中:nth-child的用法
- linux目录详解
- Docker在搭建过程中遇到的几个报错信息
- lordPE转自http://blog.sina.com.cn/s/blog_6e8f83bc01014115.html
- 被偷走那三年
- 多态 接口
- Tomcat服务器初步了解
- HDU 3718 Similarity【KM算法】
- scope的作用域及继承
- Spring MVC + Mbatis + RabbitMQ 整合(2)
- 增量和全量
- 【Shiro】(一)Shiro初了解